| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |
- FLARE-VM
- 악성코드
- 악성코드분석
- DotNet
- chm
- CHM 악성코드
- C언어
- 인포스틸러
- 악성코드 분석
- 닷넷
- 악성코드 분석 환경 구축
- malware
- 정보보안기사
- VMware 악성코드 분석
- infostealer
- CHM malware
- 2026년도 2회차
- Today
- Total
목록전체 글 (68)
goni's
준비 과정2025년 11월부터 조금씩 준비를 시작했고, 2026년 1월부터 본격적으로 공부를 시작했다.2026년도 2회 차 시험을 처음으로 정보보안기사 필기에 접수했다. 교재는 여러 블로그 글을 찾아보다가 ‘알기사’ 교재를 많이 추천하는 것 같아 '2026 알기사 정보보안기사 산업기사 필기 + 핵심기출 1200제 세트 전 4권' (홍보 아닙니다.)을 선택했다. 강의는 따로 듣지 않고 교재로만 공부했다. 11월과 12월 : 이론편 1, 2권을 가볍게 읽었다.읽다 보니 암호학 파트가 약한 것 같아서, 생각날 때마다 인터넷 검색을 하면서 암호 알고리즘 위주로 외웠다. 1월과 2월 : 이론편 1, 2권을 읽으며 전체 내용을 필기하며 2회독 했다.책에 있는 내용뿐 아니라, 이해가 잘 안 되거나 모르는 부분은 따로..
sample_2 hash :2b2583019d83e657c219dd6510060f98ead8679e913d63c7f2ed5c52c0c2bb35Used_Tools :HTML Help Workshopscrdec18-VC8.exe 분석 대상은 2b2583019d83e657c219dd6510060f98ead8679e913d63c7f2ed5c52c0c2bb35.chm 파일입니다. 이전과 동일하게 HTML Help Workshop을 사용하여 .chm 파일을 디컴파일합니다. {File} → {Decompile…} → {Destination folder:}, {Compiled help file:}{Destination folder:} : 결과 출력 폴더{Compiled help file:} : 대상 파일 Decomp..
CHM 관련 뉴스 및 레포트 https://www.ahnlab.com/ko/contents/content-center/34042 다양한 변형으로 국내 기업을 노리는 CHM 악성코드AhnLab의 콘텐츠 센터는 보안 트렌드, 위협 분석 정보, 위협 대응 방안 등 다양한 콘텐츠를 제공합니다.www.ahnlab.com https://www.boannews.com/media/view.asp?idx=120415&kind=1 최근 금융기업·보험사 사칭한 명세서 위장 CHM 악성코드 유포지난 3월 북한의 APT 그룹 스카크러프트(ScarCruft)가 제작한 것으로 추정되는‘CHM’ 악성코드를 통한 사이버 공격이 발생했다. 최근 이와 유사한 방식으로 국내 금융 기업 및 보험사를 사칭한 CHMwww.boannews.com..
들어가며 2023~2025년 사이, 악성코드의 형태와 유포 방식은 더욱 다양해졌습니다.정보탈취형 악성코드, 랜섬웨어, 원격제어형 RAT, 로더형 악성코드까지…이런 샘플을 안전하게 분석하려면 철저하게 격리된 분석 환경이 필요합니다. 이번 글에서는 VMware + Windows 10 + FLARE-VM을 활용해,안전하고 재현 가능한 악성코드 분석 환경을 구축하는 방법을 안내합니다. 분석 환경 목표 🔒 안전성 – 실제 PC 감염 방지 (VM 격리)🔄 재현성 – 스냅샷으로 언제든 원상 복구📈 확장성 – 다양한 분석 도구와 OS 확장 가능 구축 단계Vmware에서 Windows 10 설치https://www.vmware.com/ VMware by Broadcom - Cloud Computing for the..
제목 send-arp(arp spoofing) 기간 2023.09.31 ~ 2023.11.12 요약 arp spoofing에 대한 코드 작성 내용 가상환경에 linux를 구축하고 QT프레임워크를 통해 pcap라이브러리를 사용하여 c언어 코드로 arp spoofing에 관한 기본 틀이 될 수 있는 코드를 작성하였습니다. 성찰 network(arp spoofing)에 대해 좀 더 알아볼 수 있는 시간이었고, 구조체를 작성하여 arp requst, reply를 하면서 패킷을 구조체에 넣는 코드를 작성하고 해당을 수행하면서 생기는 오류과정을 해결함으로서 코딩 능력 향상과 내가 작성하더라도 나도 내 코드가 보기 어렵다를 느끼게 되어 코드를 좀 더 깔끔하게 짠다거나 주석을 달아줌으로서 가독성을 중요 시 해야겠다는 ..
탑을 다른 탑으로 옮기는 하노이탑이다. 규칙은 제일 위에 있는 원판을 움직여야하며 한번에 한개씩 이동이 가능하고, 크기가 작은 원판은 큰 원판위로 가지 못한다. 옮기는 과정들을 생략하고 전체적으로 봤을때 원판이 n개가 있으면 가장 큰 원판을 제외하고 그 위의 n-1개의 원판을 옮긴 후, 가장 큰 원판을 목적지에 옮기고, 다시 n-1개의 원판을 목적지에 크기순으로 놓으면 된다. 간단한가 하면서도 코드로 짜면서 생각을 하니 좀 어지러웠다. #include void hanoi(int n, char start, char work, char end){ if(n == 1){ printf("%d을 %c에서 %c로 옮김", n, start, end); } else{ hanoi(n-1, start, end, work);..
반복작업을 하는 연산자로 ECX레지스터에 반복횟수가 들어가고 그만큼 루프를 돈다.
cdq : c(convert) dq(Dword to Qword) ? The CDQ (Convert Doubleword to Quadword) instruction extends the sign of EAX into the EDX register.CDQ(더블워드를 쿼드워드로 변환) 명령어는 EAX의 부호를 EDX 레지스터로 확장합니다.+) 처음에는 뭔 소리인가 했다. 설명을 보고도 뭔소리인가 해서 직접 한줄씩 실행하고 레지스터 상태들을 확인해 보았다.cdq 명령어를 실행하자 RDX 레지스터의 값이 0으로 변화되고 이후로는 0고정이 되었고, 2번째 줄의 코드인 add edx, 7을 실행해도 edx 레지스터의 증가가 없다.후에는 딱히 이상이 없이 코드대로 움직였다. +)아래에 링크 해둔 참고자료..
보호되어 있는 글입니다.
문제를 풀고 해당 문제가 C언어 풀이가 없는 걸 보고 끄적여봅니다. 선택한 범위에서만 배열의 순서를 뒤집는게 핵심인 문제 일단 범위가 작은 배열을 만들고 코드를 짜본다. #include int main(void) { int Arr[5] = { 0,1,2,3,4 }; int i, j; //뒤집을 범위 설정 scanf_s("%d %d", &i, &j); //설정 범위 중 가장 작은 값(i)과 큰 값(j)부터 시작하여 가장작은값 + 1, 가장 큰 값 - 1 씩 해가면서 값을 바꾸기 while (i < j) { int a = Arr[i]; Arr[i] = Arr[j]; Arr[j] = a; i++; j--; } for (int i = 0; i < 5; i++) { printf("Arr[%d]의 값은 %d\n",..